作者:妖姬脸似花甘露_545 | 来源:互联网 | 2023-09-04 19:46
了解ELKELK是Elasticsearch、Logstash、Kibana三大开源框架首字母大写简称。市面上也被成为ElasticStack。其中Elasticsearch是一个
了解 ELK
ELK是Elasticsearch、Logstash、Kibana三大开源框架首字母大写简称。市面上也被成为Elastic Stack。其中Elasticsearch是一个基于Lucene、分布式、通过Restful方式进行交互的近实时搜索平台框架。像类似百度、谷歌这种大数据全文搜索引擎的场景都可以使用Elasticsearch作为底层支持框架,可见Elasticsearch提供的搜索能力确实强大,市面上很多时候我们简称Elasticsearch为es。
Logstash是ELK的中央数据流引擎,用于从不同目标(文件/数据存储/MQ)收集的不同格式数据,经过过滤后支持输出到不同目的地(文件/MQ/redis/elasticsearch/kafka等)。Kibana可以将elasticsearch的数据通过友好的页面展示出来,提供实时分析的功能。
市面上很多开发只要提到ELK能够一致说出它是一个日志分析架构技术栈总称,但实际上ELK不仅仅适用于日志分析,它还可以支持其它任何数据分析和收集的场景,日志分析和收集只是更具有代表性。并非唯一性。
安装 Kibana
Kibana是一个针对Elasticsearch的开源分析及可视化平台,用来搜索、查看交互存储在Elasticsearch索引中的数据。使用Kibana ,可以通过各种图表进行高级数据分析及展示。Kibana让海量数据更容易理解。它操作简单,基于浏览器的用户界面可以快速创建仪表板( dashboard )实时显示Elasticsearch查询动态。设置Kibana非常简单。无需编码或者额外的基础架构,几分钟内就可以完成Kibana安装并启动Elasticsearch索引监测。
官网:www.elastic.co/cn/kibana
kibana版本要和elasticsearch版本一致
下载完毕之后,解压也需要一些时间!是一个标准的工程
好处:ELK基本上都是拆箱即用
启动测试
1、解压后的目录
2、启动
点击bin
目录下的kibana.bat
执行
3、访问测试
localhost:5601/
4、开发工具!(Psot、curl、head、谷歌浏览器插件测试)
5、汉化
自己修改配置即可
Linux 配置
$ tar -zxvf kibana.tar.gz -C /opt/
$ vim /opt/kibana/config/kibana.yml
修改一下三处内容
# 服务端口,默认5051
server.port: 5051
# 允许访问 IP
server.host: "0.0.0.0"
# 设置 elasticsearch 节点及端口
elasticsearch.hosts: ["http://node-1:9200","http://node-2:9200","http://node-3:9200"]
启动 Kibana(需要先启动 ES)
$ kibana --allow-root
管理索引
可以看到索引中的信息